DO - Droplets
Last updated
Last updated
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Στο DigitalOcean, ένα "droplet" είναι ένας εικονικός ιδιωτικός διακομιστής (VPS) που μπορεί να χρησιμοποιηθεί για τη φιλοξενία ιστοσελίδων και εφαρμογών. Ένα droplet είναι ένα προ-ρυθμισμένο πακέτο υπολογιστικών πόρων, που περιλαμβάνει μια συγκεκριμένη ποσότητα CPU, μνήμης και αποθήκευσης, το οποίο μπορεί να αναπτυχθεί γρήγορα και εύκολα στην υποδομή cloud του DigitalOcean.
Μπορείτε να επιλέξετε από κοινά λειτουργικά συστήματα, έως εφαρμογές που τρέχουν ήδη (όπως WordPress, cPanel, Laravel...), ή ακόμα και να ανεβάσετε και να χρησιμοποιήσετε τις δικές σας εικόνες.
Τα droplets υποστηρίζουν σενάρια δεδομένων χρήστη.
Για την αυθεντικοποίηση είναι δυνατή η ενεργοποίηση SSH μέσω ονόματος χρήστη και κωδικού πρόσβασης (κωδικός που ορίζεται κατά τη δημιουργία του droplet). Ή επιλέξτε ένα ή περισσότερα από τα ανεβασμένα κλειδιά SSH.
Από προεπιλογή, τα droplets δημιουργούνται ΧΩΡΙΣ ΤΕΙΧΟΣ ΠΡΟΣΤΑΣΙΑΣ (όχι όπως σε άλλες υπηρεσίες cloud όπως AWS ή GCP). Έτσι, αν θέλετε το DO να προστατεύει τις θύρες του droplet (VM), πρέπει να δημιουργήσετε και να το επισυνάψετε.
More info in:
DO - NetworkingΟι Droplets έχουν σημεία μεταδεδομένων, αλλά στο DO δεν υπάρχει IAM ή πράγματα όπως ρόλοι από το AWS ή λογαριασμούς υπηρεσιών από το GCP.
Με πρόσβαση στην κονσόλα είναι δυνατόν να πάρετε ένα shell μέσα στο droplet προσβάλλοντας το URL: https://cloud.digitalocean.com/droplets/<droplet-id>/terminal/ui/
Είναι επίσης δυνατό να εκκινήσετε μια κονσόλα αποκατάστασης για να εκτελέσετε εντολές μέσα στον κεντρικό υπολογιστή προσβάλλοντας μια κονσόλα αποκατάστασης στο https://cloud.digitalocean.com/droplets/<droplet-id>/console
(αλλά σε αυτή την περίπτωση θα χρειαστεί να γνωρίζετε τον κωδικό πρόσβασης root).
Learn & practice AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Learn & practice GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)